ATIVIDADE 01 - GERENCIAMENTO DE RISCOS
1. Uma organização decidiu formalizar seu programa de gerenciamento de riscos após perceber que eventos
inesperados estavam comprometendo metas estratégicas. Durante uma reunião, o diretor afirmou que risco não deve
ser confundido com o evento em si, mas com sua possibilidade e suas consequências. Com base no conceito de
gerenciamento, é correto afirmar que risco corresponde:
a) Ao evento negativo já concretizado.
b) À falha operacional inevitável nos processos internos.
c) À probabilidade de ocorrência de um evento associada ao impacto.
d) À soma potencial dos prejuízos acumulados.
e) Ao conjunto de ameaças externas.
2. Uma empresa identificou dois riscos: o primeiro com alta probabilidade e baixo impacto; o segundo com baixa
probabilidade e alto impacto financeiro. Considerando a lógica da matriz de risco, é correto afirmar que:
a) Apenas o risco de alta probabilidade deve ser priorizado.
b) O risco de alto impacto pode ser considerado crítico mesmo com baixa probabilidade.
c) O risco de baixo impacto sempre deve ser eliminado primeiro.
d) A probabilidade é irrelevante na priorização.
e) Ambos possuem necessariamente a mesma classificação.
3. Durante a fase inicial do gerenciamento de riscos, a equipe realizou levantamento de processos internos, avaliou
recursos disponíveis e analisou o ambiente de mercado e a legislação vigente. Essa abordagem demonstra que a
organização está:
a) Transferindo riscos contratuais.
b) Executando auditoria corretiva.
c) Identificando riscos internos e externos de forma estruturada.
d) Eliminando riscos estratégicos.
e) Classificando riscos financeiros.
4. Após um evento adverso, a organização revisou seus processos e utilizou a experiência como base para
aprimoramento institucional. Esse comportamento está alinhado ao princípio de:
a) Reação isolada a crises.
b) Monitoramento eventual.
c) Aprendizado organizacional a partir de falhas.
d) Transferência imediata de responsabilidades.
e) Aceitação automática de riscos futuros.
5. Uma empresa utilizou brainstorming com gestores de diferentes setores e cruzou informações com registros
históricos de incidentes para ampliar a percepção sobre vulnerabilidades. Essa prática reforça que a identificação de
riscos:
a) Deve ser restrita à alta direção.
b) É mais eficaz quando envolve múltiplas áreas e análise histórica.
c) Substitui a etapa de monitoramento.
d) Elimina a necessidade de matriz de risco.
e) Deve ocorrer apenas após auditorias externas.
6. Ao avaliar riscos, uma organização classificou-os como alto, médio e baixo, priorizando aqueles com maior
potencial de comprometer sua continuidade operacional. Essa priorização está diretamente relacionada:
a) À aceitação automática dos riscos moderados.
b) À eliminação de todos os riscos classificados como baixos.
c) À análise e avaliação com foco na criticidade.
d) À substituição do planejamento estratégico.
e) Ao encerramento do processo de gestão de riscos.
7. Uma empresa decidiu implementar medidas preventivas para reduzir a probabilidade de ocorrência de
determinado risco, além de criar um plano alternativo caso o evento ocorra. Essas ações correspondem,
respectivamente, a:
a) Aceitação e monitoramento.
b) Mitigação/prevenção e plano de contingência.
c) Transferência e auditoria.
d) Classificação e priorização.
e) Identificação e análise.
8. Ao contratar seguro empresarial para cobrir possíveis prejuízos decorrentes de eventos externos, a organização
não eliminou o risco, mas reduziu seu impacto financeiro direto. Essa estratégia caracteriza:
a) Eliminação do risco.
b) Mitigação operacional interna.
c) Transferência do risco.
d) Aceitação integral.
e) Classificação preventiva.
9. Mesmo após implementar ações corretivas, a empresa estabeleceu indicadores de alerta e revisões periódicas do
mapa de riscos. Essa decisão demonstra que o gerenciamento de riscos:
a) É um processo pontual.
b) Deve ocorrer apenas após incidentes.
c) Exige monitoramento e controle contínuo.
d) Substitui auditorias internas.
e) É responsabilidade exclusiva da controladoria.
10. Uma organização integrou a gestão de riscos ao seu planejamento estratégico, estimulando decisões baseadas
em dados e análises estruturadas. Essa prática evidencia:
a) Centralização excessiva de poder.
b) Cultura organizacional orientada à gestão de riscos.
c) Eliminação de riscos externos.
d) Aceitação irrestrita de riscos calculados.
e) Substituição da governança corporativa.
11. Ao analisar impactos, a empresa considerou não apenas perdas financeiras, mas também danos à imagem
institucional. Isso demonstra que o impacto pode ser:
a) Exclusivamente econômico.
b) Apenas operacional.
c) Financeiro, operacional e reputacional.
d) Restrito ao ambiente interno.
e) Irrelevante na classificação do risco.
12. Uma organização optou por manter determinado risco sob controle, entendendo que o custo de eliminá-lo seria
maior que o possível prejuízo. Essa decisão caracteriza:
a) Negligência administrativa.
b) Aceitação consciente de risco controlado.
c) Transferência estratégica.
d) Falha de monitoramento.
e) Inexistência de análise prévia.
13. A atualização constante do mapa de riscos após mudanças no mercado e na legislação demonstra que os
riscos:
a) Permanecem estáticos ao longo do tempo.
b) Devem ser analisados apenas internamente.
c) São dinâmicos e influenciados por fatores internos e externos.
d) São eliminados após sua primeira identificação.
e) Não impactam o planejamento estratégico.
14. Ao envolver diferentes áreas no mapeamento de riscos, a empresa ampliou a percepção sobre vulnerabilidades
que antes não eram visualizadas. Essa prática fortalece:
a) A fragmentação organizacional.
b) A cultura organizacional voltada à conscientização sobre riscos.
c) A eliminação imediata de falhas.
d) A centralização da tomada de decisão.
e) A redução da responsabilidade dos gestores.